Vuestras propias políticas, convertidas en hábito
Vuestra política de seguridad es un PDF que nadie abre. Convertidla en un hábito diario.
Subidla una vez. Synekys extrae cada obligación, escribe las preguntas, descarta las que no se sostienen, espera la aprobación de vuestro CISO y luego las plantea en el idioma de cada persona.
EL CISO APRUEBA ANTES DE CUALQUIER ENTREGA · ALOJADO EN LA UE
El control humano
El pipeline escribe el borrador. Vuestro CISO decide qué sale.
Las preguntas no se generan y se envían. Una serie orquestada de agentes especializados redacta cada una frente a una cláusula concreta, y después una cadena de comprobaciones y contra-pruebas retira la mayor parte de lo producido. Solo los supervivientes llegan a una persona, con la cita todavía adjunta.
- Escritas frente a la fuente, no al tema. Cada pregunta lleva la cláusula de la que nace, con página y sección, durante toda su vida.
- Comprobadas antes de que nadie las lea. Validadores automáticos revisan estructura, ambigüedad, equilibrio de dificultad y duplicados. Lo que falla se reescribe o se descarta, nunca se parchea.
- Contra-probadas en empleados simulados. Los borradores son respondidos por perfiles generados con distintos roles y antigüedades. Lo que todos aciertan no enseña nada; lo que nadie acierta está roto. Ambos vuelven atrás.
- Aprobadas o rechazadas por una persona, con un motivo. Ambas quedan registradas, ambas alimentan el pipeline, y el registro de revisión forma parte de vuestra evidencia de auditoría.
- La aprobación congela la versión en marcha. Una reimportación posterior saca a la luz la desviación para revisarla, en vez de sobrescribir en silencio lo que vuestra gente está respondiendo.
Necesitas llegar a una aplicación interna desde el wifi de un hotel. Según la política, ¿qué haces primero?
Te conectas directamente, la aplicación ya pide contraseñaAbres la VPN de la empresa y accedes a la aplicación a través de ellaPides a un compañero que te reenvíe los datos por correoEl §4.2 exige que todo acceso a aplicaciones internas desde una red no confiable pase por la VPN corporativa, sin excepción para sesiones cortas.
Redactar frente a la cláusula, validar, contra-probar, descartar, revisar, aprobar, traducir, entregar. La versión aprobada queda congelada; reimportar la política saca la desviación a revisión en vez de sobrescribir lo que está en marcha.
Una pregunta, cinco idiomas
Aprobada una vez. Marta la lee igualmente en español.
A nadie se le pide hacer cumplimiento en su segundo idioma, que es justo donde la concienciación suele perder a la gente.
Tres cuartas partes de los borradores nunca llegan a una persona. Lo que sobrevive se aprueba una vez y luego lo lee cada cual en su idioma.
Vous devez accéder à une application interne depuis le Wi-Fi d’un hôtel. Que faites-vous en premier ?
You need to reach an internal application from a hotel Wi-Fi. What do you do first?
Devi accedere a un’applicazione interna dal Wi-Fi di un hotel. Cosa fai per prima cosa?
Sie müssen aus dem Hotel-WLAN auf eine interne Anwendung zugreifen. Was tun Sie zuerst?
Necesitas acceder a una aplicación interna desde el wifi de un hotel. ¿Qué haces primero?
Cuentan igual
Vuestras políticas se convierten en un marco propio
Las preguntas de políticas internas se mapean cláusula a cláusula, exactamente como los artículos de DORA o los controles ISO. Aparecen en la misma cobertura, el mismo Human Risk Score y la misma exportación de auditoría.
- La cobertura se informa por cláusula, así podéis probar que el §4.2 se trabajó de verdad.
- Las respuestas caen en la misma exportación de evidencias: un CSV, por persona, por cláusula, por fecha.
- Una política revisada se reimporta como versión nueva; el contenido aprobado sigue congelado hasta que reviséis la desviación.
| Fuente | Alcance | Mapeado |
|---|---|---|
| DORA | Art. 5–16 | ✓ a nivel de artículo |
| NIS2 | Art. 21 (a–j) | ✓ a nivel de medida |
| ISO 27001:2022 | Anexo A | ✓ a nivel de control |
| Política de seguridad de la información | §1–§9 · 38 pp. | ✓ a nivel de cláusula |
| Política de teletrabajo | §1–§4 · 11 pp. | ✓ a nivel de cláusula |
| Anexo de seguridad de proveedores | §2 · 6 pp. | ✓ a nivel de cláusula |
Premium
Enviad un PDF. Recibid un banco de preguntas.
El único trabajo de vuestro CISO es aprobar, regenerar o cortar.
EL CISO APRUEBA ANTES DE CUALQUIER ENTREGA · ALOJADO EN LA UE